Virus protector: rien ne va plus!
Fermé
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
-
Modifié par pertotu le 21/04/2010 à 02:02
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 22 avril 2010 à 10:16
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 22 avril 2010 à 10:16
A voir également:
- Virus protector: rien ne va plus!
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
11 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
Modifié par Smart91 le 21/04/2010 à 00:59
Modifié par Smart91 le 21/04/2010 à 00:59
Bonjour,
On va analyser ton PC:
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
On va analyser ton PC:
Télécharge ZHPDiag sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
[est ajouté dans la page.
Copie ce lien dans ta réponse.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
21 avril 2010 à 01:11
21 avril 2010 à 01:11
Il faut que tu sois administrateur de ton PC. Est-ce que tu es le propriétaire du PC ?
Smart
Smart
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
21 avril 2010 à 01:14
21 avril 2010 à 01:14
Je suis propriétaire du pc mais même quand je lance en tant qu'administrateur il ne me demande pas mon code. La session que j'utilise n'a pas les droits d'administrateur mais c'est la seule où je peux encore naviguer.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
21 avril 2010 à 01:25
21 avril 2010 à 01:25
Redemarre ton PC et ouver une sessoin en tant qu'administrateur, c'est à dire tu mets le nom administrateur plus le mot de passe que tu as défini au moment de l'installation
Smart
Smart
Je n'ai pas sans doute pas été très clair avant, en fait j'ai deux sessions sur le pc, une qui possède les droits d'administrateur et celle ci sur laquelle je navigue en ce moment (qui ne possède pas les droits administrateur tu m'auras compris). Je suis sur cette session car je ne peux pas naviguer sur l'autre étant donné que le seul moyen de naviguer sur une session est de faire CTRL+ALT+DEL mais quand je fais ça sur la session administrateur il manque le bouton pour ouvrir le gestionnaire de tâche et je ne peut donc pas y naviguer.
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
21 avril 2010 à 01:42
21 avril 2010 à 01:42
Franchement je n'ai pas tout compris. Quand tu ouvres ta session Administrateur, as-tu accés à internet ? Ou alors veux-tu dire que tu ne peux ouvrir ta session en tant administrateur. Je ne vois pas ce que viens faire le gestionnaire de tâches ici.
Désolé
Smart
Désolé
Smart
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
Modifié par pertotu le 21/04/2010 à 01:57
Modifié par pertotu le 21/04/2010 à 01:57
Quand j'ouvre la session administrateur tout ce que je vois c'est mon curseur et "le scan" du virus. Je peux quitter cet affichage avec ALT+F4 mais tout ce qui reste alors c'est mon curseur avec un écran totalement noir! Il n'y a plus le bureau n'y qui que ce soit.
Lorsque que j'entre dans la session sur laquelle je me trouve , mon curseur est là avec un écran noir et la différence est qu'il n'y a pas l'affichage du virus au démarrage et que je peux afficher internet, explorer,etc en passant par le gestionnaire de tâche.
Hélàs quand j'essaie de faire la même manip pour naviguer sur la session administrateur, je ne peux même pas sélectionner le gestionnaire car il n'apparaît pas.
Lorsque que j'entre dans la session sur laquelle je me trouve , mon curseur est là avec un écran noir et la différence est qu'il n'y a pas l'affichage du virus au démarrage et que je peux afficher internet, explorer,etc en passant par le gestionnaire de tâche.
Hélàs quand j'essaie de faire la même manip pour naviguer sur la session administrateur, je ne peux même pas sélectionner le gestionnaire car il n'apparaît pas.
Rev@nche
Messages postés
144
Date d'inscription
jeudi 16 avril 2009
Statut
Membre
Dernière intervention
19 mai 2013
329
Modifié par Rev@nche le 21/04/2010 à 02:32
Modifié par Rev@nche le 21/04/2010 à 02:32
Salut, j'ai eu le même problème, je vais te donner la démarche que j'ai fait pour m'en débarrasser bien qu'elle ne soit pas complète et très propre.
Tu appuies sur F8 (ou peut être F5) quand ton ordinateur démarre, et tu sélectionnes "invite de commande en mode sans échec" à l'écran qui apparait.
Ensuite là dedans tu tapes : regedit
ensuite entrée
et là tu recherches ces clefs et tu les supprimes :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
Personnellement je n'en avait que 2 sur les 3, je l'ai ai enlevé et après l'ordinateur s'est lancé correctement, ensuite avec ton accès à ta session admin, tu reprends la procédure de Smart91 pour tout nettoyer.
En espérant avoir aidé, bonne chance.
Tu appuies sur F8 (ou peut être F5) quand ton ordinateur démarre, et tu sélectionnes "invite de commande en mode sans échec" à l'écran qui apparait.
Ensuite là dedans tu tapes : regedit
ensuite entrée
et là tu recherches ces clefs et tu les supprimes :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
Personnellement je n'en avait que 2 sur les 3, je l'ai ai enlevé et après l'ordinateur s'est lancé correctement, ensuite avec ton accès à ta session admin, tu reprends la procédure de Smart91 pour tout nettoyer.
En espérant avoir aidé, bonne chance.
Rev@nche
Messages postés
144
Date d'inscription
jeudi 16 avril 2009
Statut
Membre
Dernière intervention
19 mai 2013
329
21 avril 2010 à 02:35
21 avril 2010 à 02:35
Je dis que cette méthode n'est pas complète car elle n'efface pas totalement virus protector, en théorie il y a aussi des fichiers .exe et des dll dans des dossiers comme windows32, mais je n'ai à l'heure actuelle toujours pas compris comment les repérer...
Enlever ces clefs registres te permettra d'accéder à l'ordinateur comme il faut, sans ne plus voir virus protector, mais reprend tout de même la démarche de Smart91, ça te nettoiera complètement le PC de toute infection.
Tient nous au courant de l'avancée ^^"
Enlever ces clefs registres te permettra d'accéder à l'ordinateur comme il faut, sans ne plus voir virus protector, mais reprend tout de même la démarche de Smart91, ça te nettoiera complètement le PC de toute infection.
Tient nous au courant de l'avancée ^^"
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
21 avril 2010 à 09:58
21 avril 2010 à 09:58
OK Je comprends mieux
A partir de ta session
1. Télécharge Rkill sur le bureau ; à partir d'un de ces liens
https://download.bleepingcomputer.com/grinler/rkill.exe http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
2. Malwarebyte's
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
-Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
A partir de ta session
1. Télécharge Rkill sur le bureau ; à partir d'un de ces liens
https://download.bleepingcomputer.com/grinler/rkill.exe http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
Double clic pour le lancer.
Une fenêtre (très rapide) indiquera que tout s'est bien déroulé.
Pour Vista ou Seven, faire un clic droit sur le fichier rkill téléchargé puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.
2. Malwarebyte's
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Télécharge Malwarebytes
- Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
- Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
-Lance une analyse complète en cliquant sur "Exécuter un examen complet"
- Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
- L'analyse peut durer un bon moment.....
- Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
- Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
- Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
Smart
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
Modifié par pertotu le 21/04/2010 à 21:43
Modifié par pertotu le 21/04/2010 à 21:43
Merci mais j'ai déjà essayé avec Rkill et ça ne va pas car il s'arrête avant la fin. Ce message d'erreur s'affiche alors:"pev.rkexe à cessé de fonctionner."
Je ne peux pas installer Malwarbytes parce que je n'ai toujours pas les droits d'administrateur et même si je le lance en tant qu'administrateur, il me répond que je n'ai pas les droits d'administrateur nécessaire pour le lancer.
A première vue, je ne peux pas installer de Programme nécessitant un droit d'administrateur pour être installé.
Je ne peux pas installer Malwarbytes parce que je n'ai toujours pas les droits d'administrateur et même si je le lance en tant qu'administrateur, il me répond que je n'ai pas les droits d'administrateur nécessaire pour le lancer.
A première vue, je ne peux pas installer de Programme nécessitant un droit d'administrateur pour être installé.
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
21 avril 2010 à 21:40
21 avril 2010 à 21:40
Je viens d'essayer ce que Rev@nche m'a conseillé de faire et suis allé en invité de commande en mode sans échec.
Sur la session admin lorsque je tape REGEDIT, un message s'affiche: "La modification du registre a été désactivée par votre administrateur"... Etrange en tant qu'admin je ne me souviens jamais avoir fais ça.
Sur la session utilisateur j'arrive à ouvrir le registre. J'ai ensuite réussi à trouver deux des trois clefs:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
A ce moment, petit sourire au coin des lèvres,j'essaie de supprimer mais il m'affiche un message d'erreur:"Impossible de supprimer toutes les valeurs spécifiées".
J'ai essayé de mettre contrôle total à utilisateur mais je ne peux pas et il m'affiche:"impossible d'enregistrer les modifications d'autorisation sur Windows"
Je n'arrive pas non plus à mettre utilisateur en tant que propriétaire.
J'ai comme l'impression d'entendre mon pc pousser des gémissements, si quelqu'un à quelque chose a proposer ce sera le bienvenu...
Sur la session admin lorsque je tape REGEDIT, un message s'affiche: "La modification du registre a été désactivée par votre administrateur"... Etrange en tant qu'admin je ne me souviens jamais avoir fais ça.
Sur la session utilisateur j'arrive à ouvrir le registre. J'ai ensuite réussi à trouver deux des trois clefs:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows "LoadAppInit_DLLs" = "1?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = "[random].dll"
A ce moment, petit sourire au coin des lèvres,j'essaie de supprimer mais il m'affiche un message d'erreur:"Impossible de supprimer toutes les valeurs spécifiées".
J'ai essayé de mettre contrôle total à utilisateur mais je ne peux pas et il m'affiche:"impossible d'enregistrer les modifications d'autorisation sur Windows"
Je n'arrive pas non plus à mettre utilisateur en tant que propriétaire.
J'ai comme l'impression d'entendre mon pc pousser des gémissements, si quelqu'un à quelque chose a proposer ce sera le bienvenu...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
21 avril 2010 à 22:10
21 avril 2010 à 22:10
bonjour
as tu essayer cette même procédure en mode sans échec ?
https://forums.commentcamarche.net/forum/affich-17455732-virus-protector-rien-ne-va-plus#12
as tu essayer cette même procédure en mode sans échec ?
https://forums.commentcamarche.net/forum/affich-17455732-virus-protector-rien-ne-va-plus#12
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
21 avril 2010 à 22:26
21 avril 2010 à 22:26
Oui
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
22 avril 2010 à 01:10
22 avril 2010 à 01:10
Du nouveau
J'ai lancé combofix en mode sans échec, le programme m'indique à nouveau que windows ne peut ouvrir le fichier nircmd.cfxxe et que l'installation a échoué. Je clique sur ok MAIS combofix se lance quand même.
Cependant l'ordinateur émet deux bips et un message d'erreur m'indique que le OS n'est pas compatible pourtant la limitation de garantie de combofix s'affiche.
Si je clique sur oui, combofix m'indique que mon antivirus(Bitdefender 2008) est activé mais quand je regarde il ne l'est pas.
Que faire?
J'ai lancé combofix en mode sans échec, le programme m'indique à nouveau que windows ne peut ouvrir le fichier nircmd.cfxxe et que l'installation a échoué. Je clique sur ok MAIS combofix se lance quand même.
Cependant l'ordinateur émet deux bips et un message d'erreur m'indique que le OS n'est pas compatible pourtant la limitation de garantie de combofix s'affiche.
Si je clique sur oui, combofix m'indique que mon antivirus(Bitdefender 2008) est activé mais quand je regarde il ne l'est pas.
Que faire?
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
22 avril 2010 à 01:11
22 avril 2010 à 01:11
Rev@nche
Messages postés
144
Date d'inscription
jeudi 16 avril 2009
Statut
Membre
Dernière intervention
19 mai 2013
329
22 avril 2010 à 02:01
22 avril 2010 à 02:01
J'avais en partie utilisé ce site pour réussir à désinstaller virus protector quand j'ai eu le problème, je te le met au cas où ça pourrait servir ... mais j'en doute.
https://www.411-spyware.com/fr/enlever-virus-protector
Tu peux peut être trouver la manip qui te sauvera la dedans ^^
https://www.411-spyware.com/fr/enlever-virus-protector
Tu peux peut être trouver la manip qui te sauvera la dedans ^^
pertotu
Messages postés
10
Date d'inscription
mercredi 21 avril 2010
Statut
Membre
Dernière intervention
22 avril 2010
22 avril 2010 à 04:41
22 avril 2010 à 04:41
Merci pour votre aide et le temps qui m'avez consacré mais je ne pense pas que ça ira. Je vais encore essayer quelques manip et puis reformater.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
22 avril 2010 à 10:16
22 avril 2010 à 10:16
bonjour
essaies en retéléchargeant combofix mais en le renommant PERTOTU.com avant de l'enregistrer sur le bureau
essaies en retéléchargeant combofix mais en le renommant PERTOTU.com avant de l'enregistrer sur le bureau
21 avril 2010 à 01:07